Zet ik sleutels op een USB drive? Het programma en de database ook? En waar bewaar ik dan een backup? en hoe beveilig ik die?
Ik gebruik KeePass nu al een jaar of zo en kan het ten zeerste aanbevelen.
* Je zet idd het hele programma'tje op je USB drive. Je maakt hiertoe gewoon een directory bvb 'KeePass' aan op je USB drive en zet daar het programma. Het programma zal dan ook de hele database daar bewaren.
* Een backup is wel absoluut noodzakelijk want zo een USB key speel je rapper kwijt dan je denkt (is mij al overkomen). Door de uitstekende encryptie hoef je je echter geen zorgen te maken dat je paswoorden gepikt worden door de oneerlijke vinder.
* Als backup copieer je gewoon geregeld die hele KeePass directory naar je PC. Let wel op dat je die backup zelf nooit gebruikt om paswoorden toe te voegen want anders heb je een verschillend stel paswoorden op je USB key en op je PC (en er is geen merge functie).
Qua veiligheid van de backup moet je je natuurlijk helemaal geen zorgen maken, want in theorie is de installatie op de USB key veel onveiliger dan op je PC omdat je veel gemakkelijker je USB key kunt kwijtspelen. Vanwege de essentiële encryptie is dit maar een theoretisch probleem.
* Zorg ook voor een voldoende sterke encryptie. Die stel je in bij Database Settings. Met de huidige rekenkracht van de PCs zorg je best voor een voldoend hoog aantal encryption-rounds (bvb 1.000.000). Dit zorgt ervoor dat het decrypteren veel langer duurt (bvb 1s ipv 1µs) waardoor een brute-force kraak-poging door een oneerlijke vinder onmogelijk is.
* Zorg uiteraard ook voor een voldoend moeilijk master key (zeg maar: passphrase). Na een paar keer gebruiken zal het al snel in de vingers zitten. Als je echt twijfelt, schrijf die master key dan op een blaadje en verstop die thuis in een kluis of zo.
* Laat KeePass je paswoorden genereren. Zeker voor sites die je toch niet frequent bezoekt.
Good luck
